MĂșltiples vulnerabilidades en productos JTEKT ELECTRONICS

Fecha de publicaciĂłn: 10/04/2023

Importancia:
Alta

Recursos afectados:

  • Screen Creator Advance 2: versiĂłn 0.1.1.4 Build01.
  • Software de programaciĂłn de PLC Kostac: versiones 1.6.9.0 y anteriores. 

DescripciĂłn:

Michael Heinzl ha informado de 10 vulnerabilidades de severidad alta que podrĂ­an permitir que un atacante divulgue informaciĂłn o ejecute cĂłdigo arbitrario.

SoluciĂłn:

Descargar actualizaciones:

  • Screen Creator Advance 2: versiĂłn 0.1.1.4 Build01A  y superior.
  • Software de programaciĂłn de PLC Kostac: versiĂłn 1.6.10.0  y superior 

Detalle:

Las vulnerabilidades de severidad alta identificadas, se clasifican de la siguiente manera:

  • escritura de datos mĂĄs allĂĄ del final o antes del comienzo del bĂșfer previsto (CVE-2023-22345);
  • lectura de informaciĂłn confidencial de otras ubicaciones de memoria (CVE-2023-22346, CVE-2023-22347, CVE-2023-22349, CVE-2023-22350, CVE-2023-22353, CVE-2023-22419 y CVE-2023-22421);
  • uso de memoria previamente liberada (CVE-2023-22360 y CVE-2023-22424).

Encuesta valoraciĂłn

Etiquetas:
ActualizaciĂłn, Infraestructuras crĂ­ticas, Vulnerabilidad

Ir a la fuente
Author: INCIBE
Aviso: Esta noticia / aviso es Ășnicamente informativa y su veracidad estĂĄ supeditada a la fuente origen. TechConsulting muestra este contenido por creer en su fuente y cĂłmo servicio para facilitar a usuarios y empresas la obtenciĂłn de dicho contenido. Agradecemos a la fuente el esfuerzo por distribuir este tipo de noticias y avisos sobre Ciberseguridad.